WonderShare AppService et FRST

Résolu/Fermé
bbgibi Messages postés 3 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 10 août 2017 - 10 août 2017 à 12:37
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 10 août 2017 à 14:34
Bonjour,

Comme plein de monde, j'ai la tâche WonderShare AppService qui mange pas mal le proc et la ram. J'ai suivi le tutoriel de Malekal, donc voici les 2 fichiers nécessaires.

https://pjjoint.malekal.com/files.php?id=20170810_i9w15o15o5b5

https://pjjoint.malekal.com/files.php?id=FRST_20170810_g15i10y14r8n9

Merci d'avance pour votre aide !

A voir également:

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658
10 août 2017 à 12:42
Salut,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.219\WsAppService.exe [440832 2016-12-07] (Wondershare) [Fichier non signé]
HKU\S-1-5-21-1111189376-1972059563-1580347324-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9364696 2017-03-03] (Piriform Ltd)
C:\Program Files (x86)\Wondershare
EmptyTemp:
RemoveProxy:
Reboot:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
bbgibi Messages postés 3 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 10 août 2017
10 août 2017 à 12:53
Merci beaucoup pour votre réponse très rapide !
Ça m'enlève une bonne épine du pied !

(juste pour info, est-ce qu'il est possible de supprimer mes logs de votre site une fois que la correction a été faite ?)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 658 > bbgibi Messages postés 3 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 10 août 2017
10 août 2017 à 14:34
de rien :)
0
bbgibi Messages postés 3 Date d'inscription dimanche 5 juillet 2009 Statut Membre Dernière intervention 10 août 2017
10 août 2017 à 12:54
Et voici le Fixlog :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 09-08-2017
Exécuté par ZiAlpha (10-08-2017 12:48:11) Run:1
Exécuté depuis C:\Users\ZiAlpha\Desktop
Profils chargés: ZiAlpha (Profils disponibles: defaultuser0 & ZiAlpha)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
S2 WsAppService; C:\Program Files (x86)\Wondershare\WAF\2.3.2.219\WsAppService.exe [440832 2016-12-07] (Wondershare) [Fichier non sign�]
HKU\S-1-5-21-1111189376-1972059563-1580347324-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [9364696 2017-03-03] (Piriform Ltd)
C:\Program Files (x86)\Wondershare
EmptyTemp:
RemoveProxy:
Reboot:


Erreur: (0) Impossible de créer un point de restauration.
Processus fermé avec succès.
HKLM\System\CurrentControlSet\Services\WsAppService => clé supprimé(es) avec succès
WsAppService => service supprimé(es) avec succès
HKU\S-1-5-21-1111189376-1972059563-1580347324-1001\Software\Microsoft\Windows\CurrentVersion\Run\\CCleaner Monitoring => valeur supprimé(es) avec succès
C:\Program Files (x86)\Wondershare => déplacé(es) avec succès

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1111189376-1972059563-1580347324-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => valeur supprimé(es) avec succès
HKU\S-1-5-21-1111189376-1972059563-1580347324-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => valeur supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 9199616 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 795691556 B
Java, Flash, Steam htmlcache => 229286434 B
Windows/system/drivers => 80216085 B
Edge => 10548 B
Chrome => 429561283 B
Firefox => 386562487 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Users => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 9122 B
NetworkService => 0 B
defaultuser0 => 0 B
ZiAlpha => 504066646 B

RecycleBin => 3274127061 B
EmptyTemp: => 5.3 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 12:49:06 ====
0